Deaktiver filudførelse i WordPress uploads-mappen
I denne vejledning viser vi dig, hvordan du deaktiverer filudførelse i uploads-mappen for WordPress.
Uploads-mappen er der, hvor din hjemmesides billeder og andre mediefiler gemmes, hvilket betyder, at den skal være skrivbar. Men når den er skrivbar, kan hackere desværre misbruge den til at uploade og køre malware.
Ved at deaktivere filudførelse blokerer du ikke for upload af nye filer, men de uploadede filer bliver ikke kørt, hvilket betyder, at hackere ikke kan udnytte dem.
- Trin 1 - Gå til uploads-mappen i File Manager
- Trin 2 - Opret en .htaccess-fil
- Trin 3 - Rediger .htaccess-filen
- Trin 4 - Indsæt koden og gem
Trin 1 - Gå til uploads-mappen i File Manager
- Log ind på dit one.com-kontrolpanel.
- Åbn File Manager under Filer og sikkerhed.
- Naviger til wp-content > uploads i din WordPress-installation.
Trin 2 - Opret en .htaccess-fil
- Klik på pilen ved siden af + upload-knappen i det øverste venstre hjørne.
- Vælg Ny anden fil i rullemenuen.
- Navngiv filen.htaccess.
Bemærk: Hvis der allerede findes en .htaccess-fil i uploads-mappen, behøver du ikke oprette en ny. Du skal blot tilføje koden enten øverst eller nederst i den eksisterende fil.
Trin 3 - Rediger .htaccess-filen
- Vælg .htaccess-filen ved at markere afkrydsningsfeltet foran den.
- Klik på Rediger i den øverste menulinje, midt på skærmen.
Trin 4 - Indsæt koden og gem
- Indsæt følgende kode:
# Block executables
<FilesMatch "\.(php|phtml|php3|php4|php5|pl|py|jsp|asp|html|htm|shtml|sh|cgi|suspected)$">
deny from all
</FilesMatch>- Klik på Gem i den øverste menulinje.
Det var det!
Relaterede artikler: